[index] CentreCOM ARX640S コマンドリファレンス 5.1.5
モード: IPsecポリシーモード
カテゴリー: IPsec / IPsec基本設定
(config-ipsec-policy)# remote-id {A.B.C.D/M|X:X::X:X/M}
(config-ipsec-policy)# no remote-id
対象IPsecポリシーにおいて、IPsec SAのネゴエーションで対向装置に送信するリモートID(通常、対向装置側サブネットアドレス)を指定する。
no形式で実行した場合はリモートIDを未設定に戻す。
初期状態ではリモートIDは未設定。この場合は、アクセスリスト(access-listコマンドで指定)でpermitした終点アドレスの範囲をリモートIDとして使う。
A.B.C.D/M |
IPv4ネットワークアドレス | ||||
X:X::X:X/M |
IPv6ネットワークアドレス |
■ トンネルモードのIPsecポリシーにおいてアクセスリストを「すべて許可」に設定している場合は、local-idコマンドと本コマンドで自装置側と対向装置側のサブネットアドレスを明示的に指定すること。
■ 内部NAT(natコマンド)を使う場合は、フェーズ2IDとしてNAT変換後のアドレスを指定する必要がある。
ipsec policy (グローバルコンフィグモード)
|
+- remote-id(IPsecポリシーモード)
access-list(IPsecポリシーモード)
local-id(IPsecポリシーモード)
nat(IPsecポリシーモード)
(C) 2011 - 2014 アライドテレシスホールディングス株式会社
PN: 613-001491 Rev.E